sup, пакет, используемый для синхронизации версий наборов файлов на разных машинах, не предпринимает надлежащих мер безопасности при создании временных файлов. Локальный нападающий может использовать эту уязвимость для перезаписи произвольных файлов с привилегиями пользователя, запустившего sup.
В стабильном дистрибутиве (woody) эта проблема исправлена в версии 1.8-8woody1.
В нестабильном дистрибутиве (sid) эта проблема исправлена в версии 1.8-9.
Мы рекомендуем вам обновить пакет sup.
Контрольные суммы MD5 этих файлов доступны в исходном сообщении.